[Eisfair] Mail von Certs

Juergen Edner juergen at eisfair.org
Do Mai 8 14:16:24 CEST 2014


Hallo @Alle,
für das Archiv:

> ich habe heute zum zweiten Mal folgende Mail von Certs 1.3.2 bekommen:
> 
> date: invalid date `Binary file /usr/local/ssl/certs-update-crl-joblist
> matches'
> /var/install/bin/certs-update-crl: line 716: [: 1400086020: unary
> operator expected
> /var/install/bin/certs-update-crl: line 725: [: 1407862020: unary
> operator expected
> 
> Gerade habe ich auch gesehen, dass von Certs bereits die 1.3.3 verfügbar
> ist. Ist diese Meldung damit evtl. schon erledigt?

Nach Prüfung der Trace-Datei stellte sich heraus, dass die Datei
/usr/local/ssl/certs-update-crl-joblist unerklärlicherweise '^@'-Zeichen
enthielt, wodurch sie als Binärdatei interpretiert wurde.
Nachdem der Fehler behoben wurde, läuft das Skript nun fehlerfrei.

>
'http://www.trustcenter.de/crl/v2/tc_class_3_european_bridge_l1_ca_I.crl' ...
> - unknown CRL file format 'HTMLdocument,ISO-8859text,withverylonglines'.
> - downloading
'http://www.trustcenter.de/crl/v2/tc_class2_L1_CA_III.crl' ...
> - unknown CRL file format 'HTMLdocument,ISO-8859text,withverylonglines'.
> - downloading
'http://www.trustcenter.de/crl/v2/tc_class3_L1_CA_III.crl' ...
> - unknown CRL file format 'HTMLdocument,ISO-8859text,withverylonglines'.

Die angegebenen Trustcenter CRLs gibt es nicht mehr, die aus den auf
Deinem Server befindlichen Zertifikaten ausgelesen werden. Die CA leitet
diese URLs auf eine HTML-Seite um. Aus diesem Grund sollten die
entsprechenden Zeilen aus der Datei /usr/local/ssl/certs-update-crl-list
gelöscht werden.

Gruß Jürgen
-- 
Mail: juergen at eisfair.org


Mehr Informationen über die Mailingliste Eisfair